La version libre de la plateforme PaaS Cozystack 0.21.0, basĂ©e sur Kubernetes, est dĂ©sormais disponible. Ce projet vise Ă fournir une plateforme prĂȘte Ă l'emploi pour les fournisseurs d'hĂ©bergement et un cadre pour la crĂ©ation de clouds privĂ©s et publics. La plateforme s'installe directement sur les serveurs et couvre tous les aspects de la prĂ©paration de l'infrastructure pour offrir des services gĂ©rĂ©s. Cozystack permet de dĂ©ployer et de gĂ©rer des clusters Kubernetes, des bases de donnĂ©es et des machines virtuelles. Le code de la plateforme est disponible sur GitHub et distribuĂ© sous la licence Apache-2.0.
Comme pile technologique de base, Talos Linux et Flux CD sont utilisés. Les images systÚme, le noyau et les modules nécessaires sont préformés et mis à jour de maniÚre atomique, ce qui permet de se passer de composants comme dkms et d'un gestionnaire de paquets, garantissant ainsi un fonctionnement stable. Une méthode simple d'installation dans un datacenter vide est fournie via PXE et l'installateur de type debian nommé talos-bootstrap.
La plateforme inclut une implĂ©mentation libre de l'infrastructure rĂ©seau (fabric) basĂ©e sur Kube-OVN, et utilise Cilium pour organiser le rĂ©seau de services, MetalLB pour l'annonce des services Ă l'extĂ©rieur. Le stockage est implĂ©mentĂ© sur LINSTOR, oĂč l'utilisation de ZFS est proposĂ©e comme couche de base pour le stockage et DRBD pour la rĂ©plication. Un stack de surveillance prĂ©-configurĂ© basĂ© sur VictoriaMetrics et Grafana est disponible. Pour le lancement machines virtuelles la technologie KubeVirt est utilisĂ©e, ce qui permet de lancer des machines virtuelles classiques directement dans des conteneurs Kubernetes et possĂšde dĂ©jĂ toutes les intĂ©grations nĂ©cessaires avec l'API Cluster pour exĂ©cuter des clusters Kubernetes gĂ©rĂ©s Ă l'intĂ©rieur d'un cluster Kubernetes 'matĂ©riel'.
Dans cette nouvelle version, l'interface Dashboard a été complÚtement repensée, fonctionnant désormais directement avec l'API Cozystack, et non avec les ressources FluxCD. Ce changement fournit une interface graphique aux utilisateurs finaux et leur permet d'attribuer des droits pour le déploiement de certains services en tenant compte du modÚle de sécurité RBAC standard dans Kubernetes. Pour chaque client, quatre groupes sont créés par défaut :
- view â pour un accĂšs en lecture seule ;
- use â pour se connecter aux machines virtuelles et utiliser les services ;
- admin â pour la possibilitĂ© de commander les services principaux (mysql, postgres, redis, kubernetes, machine-virtuelle, etc.) ;
- super-admin â pour crĂ©er des clients secondaires et lancer des services auxiliaires (monitoring, etcd, ingress et seaweedfs).
Les utilisateurs inclus dans les groupes correspondants peuvent accéder à la fois via Kubernetes et le Dashboard. Bien que Cozystack utilise une approche orientée API, le Dashboard est une partie essentielle de la plateforme, car il permet de créer rapidement les services nécessaires via l'interface graphique, puis de voir comment ils sont affichés dans l'API, avant de les décrire sous forme de code (IaC).
Les principales métriques dans le Dashboard :
- Un accĂšs direct Ă l'API Cozystack est garanti.
- Les préfixes pour les applications ont été supprimés, chaque application utilisant désormais son propre Kind.
- Les espaces de noms sont filtrés par le préfixe « tenant-« afin d'afficher uniquement les espaces de noms personnalisés et d'exclure les systÚmes.
- L'affichage des icÎnes a été corrigé avec OIDC (OpenID Connect) activé.
- Des corrections esthétiques ont été ajoutées, y compris des liens corrects vers la documentation.
Autres changements :
- L'authentification pour Redis a été ajoutée.
- Un refactoring des rÎles et des liaisons de rÎles pour les clients a été effectué, toutes les autorisations pour les ressources HelmRelease ont été supprimées, ainsi que le groupe kubeapps-admin.
- Lancement de Grafana corrigé, URL pour le plugin VictoriaLogs corrigé.
- Spécification OpenAPI pour les ressources List dans l'API Cozystack corrigée.
- Talos Linux mis Ă jour vers la version 1.8.4.
- Linstor-ha-controller mis à jour vers la version 1.2.3, ce qui a résolu le problÚme de redondance des machines virtuelles.
- ParamÚtre de taille ajouté pour la base de données Grafana.
- Fonctionnalités supplémentaires de gestion des ressources VMCluster ajoutées.
Source : opennet.ru
